Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: ufw - простой Firewall  (Прочитано 1147 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ildar32

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
ufw - простой Firewall
« : 25 Января 2018, 21:50:39 »
Доброго времени суток!!! https://help.ubuntu.ru/wiki/руководство_по_ubuntu_server/безопасность/firewall
Тут прочитал что это для легкой настройки iptables. Как это понять? Они как то связанны?
2. Открыть порт (в данном примере SSH):
sudo ufw allow 22
Это откроется с внешней стороны могут заходить так что ли?

ТС не появлялся на Форуме более полугода по состоянию на 22/07/2019 (последняя явка: 22/03/2018). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 22 Июля 2019, 14:27:37 от zg_nico »

Dzhoser

  • Гость
Re: ufw - простой Firewall
« Ответ #1 : 25 Января 2018, 22:55:06 »
Данная команда откроет 22 порт. Все программы его использующие могут подключится через него.

Оффлайн ildar32

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: ufw - простой Firewall
« Ответ #2 : 26 Января 2018, 03:27:52 »
Тут прочитал что это для легкой настройки iptables. Как это понять? Они как то связанны? Это как понимать?

Dzhoser

  • Гость
Re: ufw - простой Firewall
« Ответ #3 : 26 Января 2018, 07:28:04 »
Ядро линукс включает подсистему Netfilter (сетевой фильтр), который используется для манипулирования или решения судьбы сетевого трафика передаваемого в или через ваш сервер. Все современные решения линукс по сетевой защите используют эту систему пакетной фильтрации.

Система пакетной фильтрации на уровне ядра была бы малоиспользуема администраторами без пользовательского интерфейса для ее управления. Для этого предназначен iptables. Когда пакет попадает на ваш сервер, он передается подсистеме Netfilter для одобрения, изменения или отказа на основе правил, которые она получает от интерфейса пользователя через iptables. Таким образом iptables - это все, что вам нужно для управления вашей сетевой защитой, если вы хорошо с ним знакомы, однако множество внешних интерфейсов доступны для упрощения этой задачи.
Одним из внешних интерфейсов и является ufw.

Оффлайн ildar32

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: ufw - простой Firewall
« Ответ #4 : 26 Января 2018, 08:25:14 »
Доброго времени суток!!! Из всего выше сказанного понял что ufw и iptables это средство пользовательского интерфейса управления брандмауром. То есть это 2 программы одного назначения.

ТС, как видно по состоянию на 30/01/2020 потерял интерес к созданной им теме (пометка Решено в теме отсутствует, тема оставлена не закрытой, сообщений в теме давно не было). Тема стародавняя (последнее сообщение в топике: 26/01/2018; последнее сообщение от ТС в топике: 26/01/2018). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 30 Января 2020, 22:15:03 от zg_nico »

Оффлайн Raf73

  • Активист
  • *
  • Сообщений: 740
    • Просмотр профиля
Re: ufw - простой Firewall
« Ответ #5 : 26 Января 2018, 08:48:20 »
Грубо говоря, ufw - это оболочка для создания простеньких правил в iptables. Для создания чего-то навороченного придется прописывать правила как описано в руководстве iptables. Есть ещё графическая оболочка gufw, которая рулит ufw.
« Последнее редактирование: 26 Января 2018, 08:50:44 от Raf73 »

 

Страница сгенерирована за 0.03 секунд. Запросов: 23.